Comment déployer Windows 11 sur Azure

S’applique à : ✔️ Machines virtuelles Windows ✔️ Groupes identiques flexibles

Pour les clients avec Windows 11 Entreprise E3/E5 par utilisateur ou Azure Virtual Desktop Access par utilisateur (licences d’abonnement utilisateur ou licences d’abonnement utilisateur de composant additionnel), les droits d’hébergement multilocataire pour Windows 11 permettent de placer les licences Windows 11 sur le cloud et d’exécuter des machines virtuelles Windows 11 sur Azure sans acheter de licence supplémentaire.

Pour plus d’informations, consultez Hébergement multilocataire pour Windows 11.

Notes

Licences d’abonnement qui bénéficient de droits d’hébergement multilocataires

Pour plus d’informations sur les licences d’abonnement qui permettent d’exécuter Windows 11 sur Azure, téléchargez la note d’information sur les licences Windows 11 pour les bureaux virtuels.

Important

Les utilisateurs doivent disposer de l’une des licences d’abonnement ci-dessous pour pouvoir utiliser des images Windows 11 dans Azure pour n’importe quelle charge de travail de production. Si vous n’avez pas l’une de ces licences d’abonnement, vous pouvez les acheter via votre partenaire de service cloud ou directement par l’intermédiaire de Microsoft.

Systèmes d’exploitation et licences

Vous avez le choix entre plusieurs systèmes d’exploitation pour permettre aux hôtes de session de fournir des bureaux virtuels et des applications distantes. Vous pouvez utiliser différents systèmes d’exploitation avec différents pools d’hôtes pour offrir de la flexibilité à vos utilisateurs. Les dates prises en charge sont conformes à la stratégie de cycle de vie de Microsoft. Nous prenons en charge les versions 64 bits suivantes de ces systèmes d’exploitation :

Licences de système d’exploitation

  • Windows 11 Entreprise multisession
  • Windows 11 Entreprise
  • Windows 10 Entreprise, version 1909 et ultérieure (pour les déploiements Windows 10)

Droits de licence

  • Microsoft 365 E3, E5, A3, A5, F3, Business Premium, Student Use Benefit
  • Windows Entreprise E3, E5
  • Windows VDA E3/E5
  • Windows Éducation A3, A5

Les utilisateurs externes peuvent utiliser la tarification de l’accès par utilisateur au lieu du droit de licence.

Déploiement de l’image Windows 11 à partir de la Place de marché Azure

Pour les déploiements PowerShell, CLI et avec un modèle Azure Resource Manager, des images Windows 11 sont disponibles avec PublisherName: MicrosoftWindowsDesktop et Offer: Windows-11.

Get-AzVmImageSku -Location 'West US' -PublisherName 'MicrosoftWindowsDesktop' -Offer 'Windows-11'

Skus                 Offer      PublisherName           Location
----                 -----      -------------           --------
win11-21h2-avd       Windows-11 MicrosoftWindowsDesktop westus
win11-21h2-ent       Windows-11 MicrosoftWindowsDesktop westus   
win11-21h2-entn      Windows-11 MicrosoftWindowsDesktop westus  
win11-21h2-pro       Windows-11 MicrosoftWindowsDesktop westus  
win11-21h2-pron      Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-avd       Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-ent       Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-entn      Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-pro       Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-pron      Windows-11 MicrosoftWindowsDesktop westus  

Pour plus d’informations sur les images disponibles, consultez Rechercher et utiliser des images de machine virtuelle de la Place de marché Azure avec Azure PowerShell

Remarque

Si vous mettez à niveau vers une version plus récente de Windows 11 avec Trusted Launch activé et que vous utilisez actuellement une version de Windows 11 sans Trusted Launch activé, la machine virtuelle doit être désallouée avant de procéder à la mise à niveau. Pour plus d’informations, consultez Activation du lancement fiable sur des machines virtuelles Azure existantes

Chargement d’un VHD Windows 11 sur Azure

Si vous chargez un VHD Windows 11 généralisé, notez que Windows 11 n’a pas de compte Administrateur intégré activé par défaut. Pour activer le compte Administrateur intégré, incluez la commande suivante dans le cadre de l’extension de script personnalisé.

Net user <username> /active:yes

L’extrait de code PowerShell suivant permet de marquer tous les comptes Administrateur comme étant actifs, y compris le compte Administrateur intégré. Cet exemple est utile si le nom d’utilisateur du compte Administrateur intégré est inconnu.

$adminAccount = Get-WmiObject Win32_UserAccount -filter "LocalAccount=True" | ? {$_.SID -Like "S-1-5-21-*-500"}
if($adminAccount.Disabled)
{
    $adminAccount.Disabled = $false
    $adminAccount.Put()
}

Pour plus d'informations :

Déploiement de Windows 11 avec des droits d’hébergement multilocataire

Vérifiez que vous avez installé et configuré la dernière version d’Azure PowerShell. Une fois votre disque dur virtuel préparé, chargez-le dans votre compte Azure Storage en utilisant l’applet de commande Add-AzVhd comme suit :

Add-AzVhd -ResourceGroupName "myResourceGroup" -LocalFilePath "C:\Path\To\myvhd.vhd" `
    -Destination "https://mystorageaccount.blob.core.windows.net/vhds/myvhd.vhd"

Déploiement à l’aide d’un modèle Azure Resource Manager Dans vos modèles Resource Manager, vous pouvez spécifier un paramètre supplémentaire pour licenseType. Pour en savoir plus sur la création de modèles Azure Resource Manager, cliquez ici. Une fois que votre disque dur virtuel téléchargé dans Azure, modifiez votre modèle Resource Manager pour inclure le type de licence dans le fournisseur de calcul et déployez votre modèle normalement :

"properties": {
    "licenseType": "Windows_Client",
    "hardwareProfile": {
        "vmSize": "[variables('vmSize')]"
    }

Déploiement par le biais de PowerShell Quand vous déployez votre machine virtuelle Windows Server par le biais de PowerShell, vous avez besoin d’un paramètre supplémentaire pour -LicenseType. Une fois votre disque dur virtuel chargé dans Azure, vous pouvez créer une machine virtuelle en utilisant New-AzVM et spécifiez le type de licence comme suit :

New-AzVM -ResourceGroupName "myResourceGroup" -Location "West US" -VM $vm -LicenseType "Windows_Client"

Vérifiez que votre machine virtuelle utilise l’avantage de licence

Une fois votre machine virtuelle déployée par le biais de PowerShell ou de Resource Manager, vérifiez le type de licence avec Get-AzVM :

Get-AzVM -ResourceGroup "myResourceGroup" -Name "myVM"

Le résultat ressemble à l’exemple suivant pour Windows 10 avec le type de licence correct :

Type                     : Microsoft.Compute/virtualMachines
Location                 : westus
LicenseType              : Windows_Client

Ce résultat est différent de celui de la machine virtuelle suivante déployée sans la licence Azure Hybrid Use Benefit, comme une machine virtuelle déployée directement depuis la Galerie Azure :

Type                     : Microsoft.Compute/virtualMachines
Location                 : westus
LicenseType              :

Informations supplémentaires pour adhérer à Microsoft Entra ID

Azure approvisionne toutes les machines virtuelles Windows avec un compte Administrateur intégré, qui ne peut pas être utilisé pour rejoindre Microsoft Entra ID. Par exemple, Paramètres > Compte > Accès Professionnel ou Scolaire > + Se connecter ne fonctionne pas. Vous devez créer un deuxième compte Administrateur et ouvrir une session sous celui-ci pour adhérer à Microsoft Entra ID manuellement. Vous pouvez également configurer Microsoft Entra ID à l’aide d’un package d’approvisionnement. Pour plus d’informations, utilisez le lien dans la section Étapes suivantes.

Étapes suivantes